天下漏洞,尽知其名
CRITICAL

CVE-2025-32463 sudo 本地权限提升漏洞

影响本地攻击者可提升至 root 权限执行任意代码

AI 研判

CVE-2025-32463 是 sudo 中的一个本地权限提升漏洞,公开仓库 klvlo/CVE-2025-32463 提供了 PoC/Exploit。攻击者在已获得低权限账户的前提下,可利用该漏洞获取 root 权限。

影响范围

sudo

受影响的是 sudo 组件,具体受影响版本范围暂无公开信息,需以官方公告为准。

漏洞详情

该漏洞属于本地权限提升(LPE)类型,与 sudo 的配置解析/权限处理机制有关,攻击者通过构造特定条件触发缺陷,从而以 root 身份执行代码。公开的 PoC 展示了利用路径,具体成因细节以官方公告和补丁说明为准。

利用条件与风险

利用需要攻击者已在目标主机上拥有可登录的低权限账户,属于本地提权场景;一旦成功即可完全控制主机,实战风险较高。

修复建议

建议关注 sudo 官方发布的安全公告并升级到已修复版本;在补丁可用前,可限制低权限用户的本地登录与 sudo 使用权限作为临时缓解。具体修复版本暂无公开信息。

原始情报

PoC / Exploit for CVE-2025-32463(sudo LPE)